НовостиКриптовалютыЭксплойт Coldcard сильнее всего ударил по канадским держателям, сообщает Chainalysis

Эксплойт Coldcard сильнее всего ударил по канадским держателям, сообщает Chainalysis

Автор: Cryptopolitan·

Ключевые выводы

  • Chainalysis отнесла 25% потерь от эксплойта Coldcard к пользователям из Канады, сделав страну наиболее пострадавшим регионом.
  • США и Таиланд также сильно пострадали от продолжающейся атаки.
  • По другим оценкам, общие потери от взлома Coldcard составляют более $110M — $150M.
  • Инициатива Red Team просканировала 150 code repos и сообщает, что находит примерно одну серьезную или критическую уязвимость в час в ходе аудитов с ИИ.
  • По данным Onchain Lens, атака похитила более 1,816 BTC с 5,200 затронутых адресов, при этом большая часть средств все еще находится на адресах назначения.
Эксплойт Coldcard сильнее всего ударил по канадским держателям, сообщает Chainalysis

Эксплойт кошелька Coldcard сильнее всего затронул канадских держателей: на пользователей из Канады приходится 25% атрибутируемых потерь, согласно Chainalysis. В компании объяснили, что непропорционально сильный эффект был связан с локальной популярностью Coldcard, которую усилили кампании инфлюенсеров.

Chainalysis использовала данные ончейн-аналитики и доступные связи с биржами, чтобы сопоставить базу адресов Coldcard с наиболее вероятными регионами. Канада давно ассоциируется с ранним принятием Bitcoin и с инфлюенсерами, продвигающими Bitcoin maximalism, что, по оценке Chainalysis, способствовало более широкому использованию кошелька, несмотря на недостаточную энтропию и уязвимую генерацию адресов.

Согласно данным Chainalysis, США и Таиланд также сильно пострадали от продолжающихся эксплойтов. Региональное распределение важно, потому что показывает, как уязвимость кошелька может распространиться по разным группам пользователей после раскрытия, особенно если инструменты self-custody широко внедряются до выявления проблем.

Как ранее сообщал Cryptopolitan, атака на Coldcard повлияла на более широкий настрой по BTC и на тенденцию к self-custody. По другим оценкам, потери от взлома Coldcard составляют более $110M — $150M.

Red Team пытается ограничить атаки на Coldcard и аналогичные инциденты

Атаки на Coldcard стали одним из крупнейших стимулов для поиска уязвимостей в экосистеме Bitcoin.

В первые дни после эксплойта часть средств была перемещена в рамках white-hat хакерских попыток. Инициатива Red Team масштабирует этот подход, используя анализ с помощью ИИ для поиска аналогичных уязвимостей.

Red Team потратила более $20,000 на токены и получила дополнительное финансирование для продолжения работы. Инициативу возглавляет Rob Hamilton, CEO AnchorWatch. На данный момент команда просканировала 150 code repos и пытается связаться со всеми связанными сторонами.

Red Team также обратилась к OpenAI, чтобы запустить Cyber Harness — более тщательную модель сканирования уязвимостей для наиболее критичных элементов экосистемы Bitcoin.

Дополнительные сообщения указывают на использование бесплатной модели Kimi K3 для поиска недостатков в криптокодовых базах. Текущая инициатива также показывает новые возможности для атак с применением ИИ, когда злоумышленники первыми находят уязвимости.

Недавние атаки произошли как раз в момент, когда некоторые из наиболее широко используемых моделей ИИ снизили цены, что привело к самому резкому недельному снижению за год. Бесплатные модели также упростили атаки с использованием ИИ.

Red Team сообщила, что в среднем на каждый час аудита с использованием ИИ приходится примерно одна серьезная или критическая уязвимость. Команда развертывает свои тестовые harnesses для криптолиб, кошельков и инфраструктуры и за последние 12 часов связалась с несколькими проектами, связанными с Bitcoin.

Атака на Coldcard может затронуть 15 разных субъектов

Атака на Coldcard не ограничена одним злоумышленником, а связана с несколькими субъектами. После того как уязвимость стала известна, многие атакующие смогли вывести средства из раскрытых кошельков.

По словам Alex Thorn, главы Firmwide Research, атака развивалась в несколько волн, причем первая атака была крупнейшей.

По данным Onchain Lens, продолжающаяся атака похитила более 1,816 BTC с 5,200 затронутых адресов. Изначально считалось, что украденные средства заморожены. В отличие от других криптоатак, где микширование обычно происходит в течение нескольких часов после эксплойта, большая часть BTC остается на адресах назначения.

Ончейн-отчеты показывают, что один кошелек, на котором находилось около 64 украденных BTC, мог участвовать в раннем микшировании. Кошелек провел серию транзакций, в ходе которых 10 BTC были смешаны, а 54 BTC переведены на новый адрес.

На данный момент большинство адресов назначения помечены правоохранительными органами, однако микширование может сделать часть средств недоступной.

Владельцам Coldcard рекомендуют не только обновить прошивку, но и создать новую безопасную seed-фразу кошелька, а затем перевести средства, установив более высокую комиссию за транзакцию. Часть средств удалось спасти, заплатив больше и опередив транзакцию злоумышленника.